东欧国家邮政系统遭网络攻击|工信部通报37款存在侵害用户权益行为APP

VSole2022-04-22 07:32:04

1东欧国家保加利亚的国家邮政系统遭到网络攻击


东欧国家保加利亚的国家邮政系统遭到网络攻击,有业务系统无法工作,导致柜台养老金发放业务被迫中断;

这给许多老年人的生活带来了意外打击,有民众担心拿不到养老金,没法应付即将到来的复活节假期;

保加利亚副总理Kalina Konstantinova称,过去十年以来,保加利亚邮政的网络安全问题一直遭到系统性忽视。

近日,位于东欧地区的保加利亚邮政的计算机系统遭遇网络攻击,导致养老金与复活节津贴无法正常发放。

4月18日上午,保加利亚邮政曾保证付款操作不受影响,然而在普罗夫迪夫、鲁塞等城市,许多领取者仍然发现自己领不到养老金与假期津贴

本次黑客攻击被发现于4月16日(周六),保加利亚邮政立刻采取行动,将系统转移至该国云基础设施,并正在评估网络攻击对系统造成的具体影响。

普罗夫迪夫中央邮局的工作人员拒绝了大量养老金领取申请,并解释称电脑系统已经无法工作。不过,受影响的仅有柜台业务,选择银行转账的用户仍可正常接收款项。保加利亚国家社会保障研究所也透露,各邮政分局的汇款未出现延误。

没法及时拿到养老金,无疑给许多老年人的生活带来了意外打击。一些老年人来来回回跑了多家邮局,但等待他们的只有一次次失望。

本次付款中断已经波及到保加利亚国内多家邮局

普罗夫迪夫的一些小型邮政分局开始灵活应对,他们成立临时小组,单独开辟一个窗口,根据清单向老人们支付养老金和假期津贴。不过受系统故障影响,缴费用户仍然无法正常付账。

在鲁塞,不少老年人已经开始担心拿不到养老金,没法应付即将到来的复活节假期

保加利亚邮政拒绝就此事接受采访。

保加利亚电子政务部称,已经意识到问题的存在,并正在努力开展调查。

保加利亚副总理Kalina Konstantinova在社交媒体上解释道,民众不必担心,复活节津贴一定能够发放到位。工作人员正尽一切努力加快解决相关技术故障。但Konstantinova也承认,过去十年以来,保加利亚邮政的网络安全问题一直遭到系统性忽视

参考来源:bnt.bg

2工信部通报37款存在侵害用户权益行为APP

关于侵害用户权益行为的APP通报

(2022年第3批,总第23批)

依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部近期组织第三方检测机构对移动互联网应用程序(APP)进行检查。截至目前,尚有37款APP未完成整改(详见附件)。

上述APP应在4月26日前完成整改落实工作。逾期不整改的,我部将依法依规组织开展相关处置工作。

附件:工业和信息化部通报存在问题的APP名单

工业和信息化部信息通信管理局

2022年4月20日

附件

邮政管理局
本作品采用《CC 协议》,转载必须注明作者和本文链接
2020年11月26日,圆通速递员工泄露消费者个人信息案件引发社会持续关注。今年7月,圆通速递有限公司河北省区内部员工与外部不法分子勾结,利用员工账号和第三方非法工具窃取运单信息,导致40万条个人信息泄露。河北邯郸警方今天介绍,相关6名犯罪嫌疑人已经全部落网,将于近期以“侵犯公民个人信息罪”被起诉。
密西西比州的一家美国联邦地区法院判处这三名尼日利亚骗子集体235年监禁,罪名是他们参与了一个大型国际欺诈网络,骗取了数千万美元。这三名尼日利亚国民是一个由21人组成的网络犯罪团伙的成员,其中包括Ayelotan、Raheem和Mewase在内的6人于2015年7月从南非引渡到密西西比州南区,面临本案指控。
东欧国家保加利亚的国家邮政系统遭到网络攻击,有业务系统无法工作,导致柜台养老金发放业务被迫中断; 这给许多老年人的生活带来了意外打击,有民众担心拿不到养老金,没法应付即将到来的复活节假期; 保加利亚副总理Kalina Konstantinova称,过去十年以来,保加利亚邮政的网络安全问题一直遭到系统性忽视。 近日,位于东欧地区的保加利亚邮政的计算机系统遭遇网络攻击,导致养老金与复活节津贴无法
邮政快递业是网络安全和关键信息基础设施保护的重要行业领域。
三部门联合召开主要电商平台企业涉邮政快递个人信息安全治理专项行动推进会。
三部门联合召开主要电商平台企业涉邮政快递个人信息安全治理专项行动推进会。
国家邮政局市场监管司联合公安部十一局、国家网信办网络税局管理局召开了主要电商平台企业涉邮政快递个人信息安全治理专项行动视频推进会。根据国家邮管局发布的政策内容,丰网速运第一时间就积极展开了推行隐私面单的工作部署。
早期调查表明,在此事件中没有个人员工或学生信息遭到泄露。一项涉及国家网络安全局和 DIICOT 的调查已经启动。报告证实要求赎金,但金额尚未披露。Vice Society 已声称对这次袭击负责,并据称窃取了包括员工数据、警方报告和犯罪实验室报告在内的信息以及其他高度敏感的信息。目前尚不清楚该组织是否要求赎金。目前还没有团伙声称发动了袭击。
近日,国家邮政局、公安部、国家网信办三部门联合开展邮政快递领域个人信息安全治理专项行动。在各部门和邮政快递业的共同努力下,专项行动成效显著。
与上一季度一样,出于政治动机的网络攻击在2022年第二季度主导了DDoS攻击潮流。以北约及其合作伙伴为目标的组织ALtahrea Team攻击了以色列和英国的公共交通网站。以色列机场管理局(Airports Authority)遭到网络攻击,英国伦敦港务局(Port of London Authority)遭到网络攻击。该组织还对土耳其国防部下属网站发起了网络攻击。
VSole
网络安全专家